> Markdown version of [/jobs/ext/307737-operador-a-n1-seguridad-soc](https://www.wearedevelopers.com/jobs/ext/307737-operador-a-n1-seguridad-soc). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Operador/a N1 Seguridad - SOC - **Company:** LOGICALIS SPAIN - **Location:** Madrid, Spain (Remote available) - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Data Analysis, Core Foundation, Data Centers, Noise Reduction, Linux, Domain Name System (DNS), Hypertext Transfer Protocols (HTTP), Virtual Private Networks (VPN), Phishing, Security Support Provider Interface, Security Information and Event Management, TCP/IP - **Published:** June 3, 2026 - **Apply:** https://es.indeed.com/viewjob?jk=7abb096738745a3f ## About the Role * Experiencia mínima: -> 6-12 meses en SOC, monitorización, soporte de seguridad, respuesta a incidentes, o prácticas intensivas equivalentes con guardias/turnos y uso de herramientas. * Conocimientos demostrables de: -> Sistemas operativos Windows (eventos, procesos, servicios) y fundamentos de Linux. -> Redes: TCP/IP, DNS, HTTP/HTTPS, proxy, VPN, conceptos de segmentación y troubleshooting básico. -> Fundamentos de ciberseguridad: tipos de malware, phishing, técnicas comunes de intrusión, triage y contención. * Manejo de herramientas (al menos una, a nivel operativo): -> SIEM (búsquedas, filtros, dashboards, correlaciones básicas) y/o EDR/XDR (telemetría de endpoint, aislamiento, análisis básico). * Capacidad de documentación: redacción clara y ordenada de tickets, evidencias y conclusiones técnicas. * Disponibilidad para turnos 24x7: rotación semanal (mañana/tarde/noche), 5 días/semana, incluyendo fines de semana y festivos según planificación. * Experiencia siguiendo procedimientos operativos, SLAs y modelos de escalado. * Trabajo en equipo y compañerismo. ## Description En Logicalis Spain estamos buscando un/a Operador/a SOC, el cual se incorporará al Centro de Operaciones de Seguridad (SOC) para realizar monitorización continua 24x7 de los sistemas del cliente., * Será responsable de la detección temprana, el análisis inicial (triage) y la gestión operativa de alertas e incidentes, garantizando la documentación completa y el escalado a Nivel 2 conforme a procedimientos y SLAs establecidos. * Trabajará con múltiples tecnologías (SIEM, EDR/XDR, seguridad perimetral, correo, proxy, etc.) y aplicará playbooks para asegurar una respuesta rápida, consistente y trazable. * Monitorización en tiempo real de alertas y eventos de seguridad en SIEM y consolas asociadas. * Clasificación y priorización de eventos (true positive / false positive / benignos / informativos) con criterio y contexto. * Triage inicial: análisis de evidencias, validación de impacto, alcance y urgencia (según procedimientos). * Apertura, documentación y actualización de tickets de seguridad con calidad (línea temporal, evidencias, acciones y conclusiones). * Ejecución de acciones estándar definidas en playbooks: bloqueo de IP/URL/dominio, aislamiento de endpoint, contención básica, etc. (según permisos y procedimientos). * Escalado estructurado a Nivel 2 / equipos especialistas (IT, redes, sistemas) cuando proceda, incluyendo contexto técnico y recomendaciones. * Participación en mejora continua: propuestas de ajuste de playbooks, reducción de ruido, mejoras de documentación y calidad de servicio. ## Related Videos - [An Applied Introduction to eBPF with Go](https://www.wearedevelopers.com/videos/1075-an-applied-introduction-to-ebpf-with-go) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Passkeys: Truly Phishing-Resistant? Implementation and Pitfalls](https://www.wearedevelopers.com/videos/100156-passkeys-truly-phishing-resistant-implementation-and-pitfalls) - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [Turning Container security up to 11 with Capabilities](https://www.wearedevelopers.com/videos/718-turning-container-security-up-to-11-with-capabilities) - [Skynet wants your Passwords! The Role of AI in Automating Social Engineering](https://www.wearedevelopers.com/videos/770-skynet-wants-your-passwords-the-role-of-ai-in-automating-social-engineering) ## Related Articles - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Average Salary in Spain](https://www.wearedevelopers.com/magazine/308-average-salary-in-spain) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs)